Age assurance
Age assurance är ett samlingsbegrepp för metoder att fastställa eller uppskatta en persons ålder, från självdeklaration och uppskattning till säker verifiering med eID.
eID, KYC, eIDAS, NIS2. Området är fullt av förkortningar, och de flesta används utan att någon förklarar dem. Här står 70 av dem, skrivna så att en webbutiksägare kan använda dem.
Age assurance är ett samlingsbegrepp för metoder att fastställa eller uppskatta en persons ålder, från självdeklaration och uppskattning till säker verifiering med eID.
Alkohollagen (2010:1622) reglerar försäljning och servering av alkohol i Sverige. Den har två åldersgränser: 20 år för köp i detaljhandeln och 18 år för servering på restaurang.
AML, Anti-Money Laundering, är arbetet mot penningtvätt: att hindra att pengar från brott tvättas rena genom legitima verksamheter. I Sverige styrs det av penningtvättslagen.
En API-nyckel är en hemlig sträng som identifierar och ger ett system åtkomst till ett API. Den fungerar som en lösenordsersättning mellan två maskiner.
BankID är Sveriges mest använda e-legitimation. Den ges ut av bankerna genom Finansiell ID-Teknik BID AB och används för inloggning, underskrift och identifiering.
BankID i Norge är Norges bankutgivna e-legitimation. Den delar namn med svenska BankID men är en helt egen lösning med egen ägarkrets.
Criipto är en nordisk leverantör som ger utvecklare tillgång till eID-inloggning, som svenska och norska BankID och danska MitID, genom öppna standarder.
DAC7 är ett EU-direktiv (2021/514) som ålägger digitala plattformar att rapportera säljares inkomster till skattemyndigheten. I Sverige sköts det av Skatteverket.
Dataminimering är GDPR-principen att personuppgifter ska vara adekvata, relevanta och begränsade till vad som är nödvändigt för ändamålet. I lagtexten kallas den uppgiftsminimering.
En e-legitimation är en digital motsvarighet till en fysisk id-handling som används för att styrka sin identitet och skriva under elektroniskt vid inloggning i digitala tjänster.
eIDAS-förordningen (EU) 910/2014 är EU:s regelverk för elektronisk identifiering och betrodda tjänster, som gör att eID och e-underskrifter kan kännas igen över gränserna.
EUDI-plånboken är EU:s kommande digitala identitetsplånbok, införd genom eIDAS 2.0 (2024/1183). Varje medlemsland ska erbjuda minst en plånbok senast i slutet av 2026.
Finansinspektionen (FI) är Sveriges finanstillsynsmyndighet. Den utformar föreskrifter och kontrollerar att företag under dess tillsyn följer bland annat penningtvättsregelverket.
Finanspolisen är Sveriges finansunderrättelseenhet (FIU) och en del av Polismyndigheten. Den tar emot, analyserar och vidareförmedlar rapporter om misstänkt penningtvätt och terrorismfinansiering.
FranceConnect är Frankrikes statliga identitetsfederation, som låter medborgare logga in i offentliga och privata tjänster med ett konto de redan har.
Freja eID+ är en svensk mobil e-legitimation och det enda svenska legitimationsmedel som är eIDAS-notifierat för gränsöverskridande användning inom EU.
Finnish Trust Network är det finska nätverket av bankernas e-legitimationer och mobilcertifikat, som tillsammans utgör Finlands lösning för stark elektronisk identifiering.
I Sverige gäller en 18-årsgräns för att köpa, inneha och använda fyrverkerier. Reglerna bygger på lagen om brandfarliga och explosiva varor.
GDPR, dataskyddsförordningen (EU) 2016/679, är EU:s regelverk för behandling av personuppgifter. Den gäller direkt i Sverige och kompletteras av dataskyddslagen.
Hashning omvandlar data till en fast teckensträng som inte går att räkna baklänges till originalet. Den används för att jämföra och kontrollera värden utan att lagra dem i klartext.
iDIN är de nederländska bankernas identitetstjänst, som låter användare identifiera sig online med sin bankinloggning. Den nederländska identitetsmarknaden är i förändring mot EU:s digitala plånbok.
Integritetsskyddsmyndigheten (IMY) är Sveriges dataskyddsmyndighet, som utövar tillsyn över att organisationer följer GDPR och annan integritetsskyddslagstiftning.
ISAE 3000 är en internationell standard för bestyrkanderapporter om annat än historisk finansiell information, ofta använd för att revisorsgranska en leverantörs kontroller.
ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet. En certifiering visar att en organisation arbetar systematiskt med att skydda information.
itsme är Belgiens mobila e-legitimation, en app som används brett för inloggning och underskrift och är notifierad under eIDAS.
Kryptering gör om läsbar information till en oläslig form som bara den med rätt nyckel kan låsa upp. Det skyddar data både när den skickas och när den lagras.
KYB, Know Your Business, är att känna sin företagskund: att verifiera företaget, förstå dess struktur och ta reda på vilka fysiska personer som ytterst kontrollerar det.
KYC, på svenska kundkännedom, är skyldigheten att identifiera och kontrollera vem kunden är och förstå affärsförbindelsens syfte. Kravet följer av penningtvättslagen.
MFA, flerfaktorsautentisering, innebär att en inloggning bekräftas med flera oberoende faktorer, så att ett stulet lösenord inte räcker för att komma in.
mojeID är Tjeckiens e-legitimation, som låter användare identifiera sig och logga in i offentliga och privata tjänster, och är notifierad under eIDAS.
Nets är en nordisk leverantör av betalningslösningar och digital infrastruktur, i dag en del av den europeiska Nexi-koncernen.
NIS2 är EU:s direktiv (2022/2555) för en hög gemensam cybersäkerhetsnivå. I Sverige genomförs det genom cybersäkerhetslagen (2025:1506), som trädde i kraft i januari 2026.
OAuth 2.0 är en standard för att ge en tjänst begränsad åtkomst till uppgifter hos en annan tjänst, utan att lösenordet lämnas ut. Den styr behörighet, inte identitet.
OpenID Connect är ett identitetslager ovanpå OAuth 2.0. Det låter en tjänst på ett säkert sätt få veta vem användaren är efter en inloggning hos en annan part.
Penningtvättslagen (2017:630) är Sveriges regelverk mot penningtvätt och finansiering av terrorism. Den kräver att verksamhetsutövare känner sina kunder, bedömer risker och rapporterar misstankar.
En PEP är en person i politiskt utsatt ställning, alltså någon med en viktig offentlig funktion. Sådana personer omfattas av skärpta åtgärder vid kundkännedom.
Ett personnummer är den identitetsbeteckning som Skatteverket tilldelar alla som folkbokförs i Sverige, uppbyggd av födelsetid, ett födelsenummer och en kontrollsiffra.
Ett personuppgiftsbiträdesavtal (PUB-avtal) är ett bindande avtal enligt GDPR mellan en personuppgiftsansvarig och ett personuppgiftsbiträde som behandlar uppgifter för den ansvariges räkning.
PrestaShop är en öppen e-handelsplattform som körs på egen server. Den är populär i Europa och byggs ut med moduler.
PSD2 är EU:s andra betaltjänstdirektiv, i Sverige genomfört i lagen om betaltjänster. Det inför bland annat krav på stark kundautentisering vid elektroniska betalningar.
Pseudonymisering är att behandla personuppgifter så att de inte längre kan kopplas till en person utan kompletterande uppgifter, vilka förvaras separat och skyddas.
En QTSP är en kvalificerad tillhandahållare av betrodda tjänster under eIDAS, granskad och godkänd för att leverera till exempel kvalificerade elektroniska underskrifter.
SAML är en äldre men spridd standard för att en identitetsleverantör ska kunna intyga en användares identitet för en annan tjänst, ofta använd för inloggning i företag.
Ett samordningsnummer är en identitetsbeteckning för personer som inte är, eller har varit, folkbokförda i Sverige, så att myndigheter kan hantera dem trots att de saknar personnummer.
En sanktionslista är EU:s eller FN:s förteckning över personer och enheter som riktade ekonomiska sanktioner gäller mot. Alla i Sverige är skyldiga att frysa och inte tillgängliggöra tillgångar för listade parter.
Scrive är ett svenskt företag inom elektronisk underskrift och identifiering. Det erbjuder e-signering och eID-baserad verifiering, med säte i Stockholm.
Shopify är en molnbaserad e-handelsplattform där leverantören sköter drift och säkerhet. Butiken byggs och utökas med appar från Shopifys app-butik.
Signicat är en nordisk leverantör av digital identitet, med ursprung i Norge. Företaget erbjuder en plattform för inloggning, verifiering och elektronisk underskrift.
Självdeklarerad ålder är när en användare själv uppger sin ålder, till exempel genom att kryssa i en ruta, utan att uppgiften kontrolleras mot någon källa.
Smart-ID är en mobil e-legitimation som används brett i Estland, Lettland och Litauen. Den är inte bunden till SIM-kortet utan fungerar som en app.
Sedan 2018 gäller en 18-årsgräns för kosmetiska solarier i Sverige. Regeln finns i strålskyddslagen (2018:396), och den som driver ett solarium ska kontrollera åldern.
Spelinspektionen är den svenska myndighet som utfärdar spellicenser och utövar tillsyn över spelmarknaden enligt spellagen.
Spellagen (2018:1138) reglerar spel om pengar i Sverige genom ett licenssystem. Åldersgränsen för licenspliktigt spel är 18 år, och tillsyn utövas av Spelinspektionen.
Stark kundautentisering (SCA) är kravet enligt PSD2 att bekräfta en elektronisk betalning med minst två av tre oberoende faktorer: något man vet, har och är.
Sumsub är en internationell plattform för verifiering och regelefterlevnad, med verktyg för identitetskontroll, kundkännedom och övervakning mot penningtvätt.
Svensk e-legitimation är statens kvalitetsmärke som visar att en e-legitimation har granskats och godkänts av myndigheten DIGG enligt tillitsramverket.
Tillitsramverket för Svensk e-legitimation är DIGG:s regelverk som beskriver kraven för e-legitimationer på tillitsnivåerna 2 till 4, där nivå 4 ger det starkaste skyddet.
Tobaksfria nikotinprodukter, som vitt snus och nikotinpåsar utan tobak, regleras av en egen lag (2022:1257) med en åldersgräns på 18 år.
Lag om tobak och liknande produkter (2018:2088) reglerar tobak, e-cigaretter och påfyllningsbehållare i Sverige, med en åldersgräns på 18 år för att köpa dem.
Tokenisering ersätter en känslig uppgift med en symbol, en token, som saknar värde utanför sitt sammanhang. Det riktiga värdet förvaras separat och skyddat.
Veriff är ett estniskt företag som verifierar identitet genom att låta användaren fotografera en id-handling och sitt ansikte, som jämförs automatiskt.
En verklig huvudman är den fysiska person som ytterst äger eller kontrollerar en juridisk person. Uppgiften registreras hos Bolagsverket och är en del av kundkännedom om företag.
En webhook är ett automatiskt meddelande som ett system skickar till en annan tjänst i samma ögonblick som något händer, i stället för att tjänsten själv måste fråga om och om igen.
Whitelabel innebär att en tjänst levereras utan leverantörens eget varumärke, så att den kan bära kundens namn och design i stället.
WooCommerce är ett öppet e-handelstillägg till WordPress som gör en webbplats till en webbutik. Det är en av världens mest använda e-handelslösningar.
WordPress är världens mest använda system för att bygga och driva webbplatser. Det är öppen källkod och kan byggas ut med teman och tillägg, bland annat för e-handel.
Yoti är ett brittiskt företag inom digital identitet, känt för åldersverifiering och åldersuppskattning, bland annat genom analys av ansikten.
Ett åldersbevis är en bekräftelse på att en person har uppnått en viss ålder, ofta digitalt utformat så att det visar "över 18" utan att avslöja övriga identitetsuppgifter.
Åldersuppskattning är en metod som uppskattar en persons sannolika ålder, till exempel genom ansiktsanalys, utan att säkert fastställa den exakta åldern.
Åldersverifiering är att kontrollera och bekräfta att en person har uppnått en lagstadgad åldersgräns innan hen får köpa en åldersbegränsad vara eller tjänst.
Åldersverifiering, inloggning med e-legitimation, KYC och id-lås. Vi bygger lösningen kring det du redan har.